精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

工業控制網絡:物理隔離還是不隔離?

安全 應用安全
在當今網絡即是控制系統的 “工業 4.0” 革命中,越來越多的現場設備變身 “智能設備”(接入網絡并通過網絡加以管理)。這種情況下,物理隔離工業網絡的觀念在未來還切實可行嗎?如今真的存在物理隔離的網絡嗎?

什么是物理隔離?為什么要物理隔離不同網絡?

[[269388]]

你站哪個陣營?是物理隔離派,還是認為真正的物理隔離根本不存在的不隔離派?

物理隔離網絡是邏輯上和物理上都與其他網絡隔離開的網絡,與其他網絡間的通信無論走物理信道還是邏輯信道都走不通。多年來,政府、軍隊、金融服務、核電站及工業制造等多個不同垂直行業中的很多網絡都被稱作所謂的 “物理隔離網絡”。

在工業界,這些物理隔離網絡是支持工廠中工業控制系統的網絡,與企業網絡間的通信在物理上和邏輯上都是斷開的。

在當今網絡即是控制系統的 “工業 4.0” 革命中,工業過程數據分析是驅動優化和效率的關鍵所在,越來越多的現場設備變身 “智能設備”(接入網絡并通過網絡加以管理)。這種情況下,物理隔離工業網絡的觀念在未來還切實可行嗎?如今真的存在物理隔離的網絡嗎?

物理隔離真的有效嗎?只是虛假的安全感?

理論上,物理隔離網絡似乎是個不錯的主意。但實際情況又是另一番景象。

物理隔離真的能保證與互聯網或公司業務網絡隔離開來嗎?事實上,已有多起案例證明物理隔離網絡是可以被滲透的。最著名的例子就是 “震網”,該蠕蟲能夠入侵并破壞鈾濃縮過程,令伊朗納坦茲核設施的核彈頭制造陷入停滯。

其他不那么可怕的案例也有很多,比如承包商、運維團隊或控制工程師會為了自己方便而設置調制解調器和無線網絡,以便能夠與物理隔離網絡間互傳數據。更何況還有筆記本電腦、平板電腦和智能手機這種臨時性設備。也別忘了通過可移動載體(光盤、U盤等)、遠程訪問和人力網(無需通過網絡即可轉移數據的任意方式)轉移進來的數據。這些環境都是真正物理隔離的嗎?

所有這些案例無不證明:沒什么是真正物理隔離的,或者說,沒辦法永遠保持 100% 物理隔離。物理隔離有沒有給我們一種虛假的安全感呢?網絡安全人員聽到過多少次 “哎呀,我們是物理隔離的,沒有必要擔心網絡安全” ?如果真是這樣的話,一沒有評估有沒有新數據被可移動載體/臨時設備帶進來,二沒有監測有沒有通過調制解調器或 VPN 設置的外部網絡連接,誰能知道自己到底是不是物理隔離的?

最終,總有新數據跑進這些所謂的 “物理隔離” 環境中。我們該如何解決這種情況?

問對問題值萬金

你怎么知道有沒有數據進出你的網絡?你怎么知道有沒有為便于雇員、承包商或供應商使用而設置了外部連接?

要能夠回答此類 “你怎么知道” 的問題,就得真正了解你的網絡,并布置預防性控制措施以能夠持續回答下列問題:

  • 網絡上有什么設備?
  • 這些設備的通信內容是什么?
  • 這些設備在與誰通信?
  • 這些設備間的正常通信是什么樣子的?
  • 有沒有設置外部連接?

正如我們監測工業過程產出的品質性狀(如庫存、廢品率、返工率、物理尺寸、設備綜合有效性、故障率等等),我們也需要監測工業環境中的異常行為——配置修改、通信模式改變、漏洞利用和新/非預期網絡連接等。這么做有助于從影響工業過程運行的特殊因素中恢復過來,而這些特殊因素包括但不限于錯誤配置、人為失誤、網絡安全事件、機器故障等等。

從哪里著手?

如果還沒開啟工業網絡安全之旅,可以從工業網絡安全漏洞或風險評估開始。

網絡安全漏洞評估通常都會發現給定的環境從未完全物理隔離過。評估往往會發現未經批準的外部連接,可能是被控制工程師出于非威脅或非惡意原因而設置的。

工程師在進行系統維護或問題處理時為了免于人工將文件或程序拷入控制環境,就會取巧建立這些未經批準的網絡連接。大多數時候,這些連接都只是臨時應急用,但事情往往會發展成連接忘了撤銷,本應物理隔離的網絡對其他通信信道門戶洞開,其上行為可能被用于惡意目的。

還需要做些什么?

專注基本網絡安全控制。不要好高騖遠,盡去嘗試先進技術。三個基本的網絡安全控制就能緩解大多數內部和外部威脅帶來的風險:

  • 理解并管理數據流,也就是網絡通信。
  • 維護好準確的資產庫存清單(供應商、型號、模型、固件版本等等)。
  • 監視設備數據流,查看哪些是預期的,哪些是異常的。
  • 以網絡分隔實現預期的通信模式或數據流。
  • 監視并管理控制網絡中所有設備的配置修改。

數據流管理始于創建并維護包括硬件和軟件在內的準確資產庫存清單。只要構建完準確的資產庫存清單,就可以開始理解并管理進出控制網絡的所有數據流(通信模式)了。可以查看并管理的東西包括:

  • 文件傳輸:FTP、SFTP/SCP 等等。
  • 臨時設備:筆記本電腦、平板電腦、手機等等。
  • 可移動載體:如 U 盤。
  • 內部網絡連接:部門或區域內網絡連接,以及部門或區域間網絡連接。
  • 外部連接:通往/來自業務或公司網絡、供應商、銷售商等的連接。
  • 無線網絡:尤其是為了方便而臨時設置的那些。

怎樣獲取數據流可見性呢?你必須清楚有哪些東西連接到自家網絡(準確的資產庫存清單),然后監視自家網絡上出自這些設備的數據流走向。

Tripwire 提供被動式監視解決方案——Tripwire Industrial Visibility。該解決方案專為理解工業協議和工業控制網絡而生,可制作設備庫存清單(供應商、型號、模型、固件版本等等),還可以獲悉設備正用哪些協議在網絡上通信。Tripwire Industrial Visibility 的學習模式可建立所有資產和通信的基準,投入運營模式后便能以這些基準發出設備異常警報。

充分了解數據流后,下一步就是設置預防性控制措施以實施這些通信模式。這方面可以借助 Tofino Xenon 之類工業安全設備,執行深度包檢測和工業協議健全性檢查,實現設備及網絡間的授權通信。

IEC 62443 中將區域定義為擁有相似功能/風險模型的資產(即人機界面 (HMI) 區域或可編程邏輯控制器 (PLC) 區域),管道則規劃不同區域間設備的授權/預期通信(即僅允許 HMI 區域和 PLC 區域間的 Modbus 串行通信協議,或僅允許變電站區域與控制中心區域間的 DNP3 分布式網絡協議)。Tofino Xenon 工業安全設備就能輔助實現 IEC 62443 中描述的區域和管道方法。無論你有沒有物理隔離網絡都值得應用該方法,因為該方法可緩解惡意或非預期流量在工廠或車間內傳播的風險。

最后,還須具備管理設備配置的能力,無論設備是控制器、HMI、遠程終端設備 (RTU)、工程工作站、路由器、交換機、數據庫、防火墻,還是別的什么設備。

影響工廠產品生產能力的生產停滯發生時往往會出現什么情況?結果就是有些東西被改變了——配置設置、固件版本、新開的端口、新接入網絡的設備等等。意識到有東西被改變,再將之復原,以便工業過程能轉回正常生產運營狀態需要多長時間呢?

管理變動和了解變動是否合法是 Tripwire Enterprise 的強項。Tripwire Industrial Visibility 也可用于管理變動,尤其是圍繞控制器的各種變動,無論是新添了梯形邏輯,還是改了控制器運行模式:執行、編程、測試等等。別讓這些變動支配了日常運營,要通過可見性管理這些變動,讓變動管理策略能夠得以實施。

無論物理隔離還是不隔離,可見性、預防性控制措施和持續監視都是關鍵

無論是否采用物理隔離維持自身工業環境的完全控制,監視解決方案都是必須的。Tripwire 的解決方案有助于提供可見性、防護控制和持續監視,便于監測和防止威脅安全、生產力和質量的網絡事件。

IEC 62443:

https://www.isa.org/training-and-certifications/isa-certification/isa99iec-62443/isa99iec-62443-cybersecurity-certificate-programs/

【本文是51CTO專欄作者“李少鵬”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2024-10-21 17:17:48

2016-10-20 14:04:09

2010-08-24 16:07:53

2022-11-10 12:17:02

2021-12-09 23:14:16

USB漏洞攻擊

2022-02-14 18:41:59

物理隔離內網安全網絡安全

2017-09-21 14:32:22

2010-07-10 12:04:28

2024-09-10 15:11:12

2010-03-17 16:48:30

2017-06-02 08:27:54

2016-08-23 00:05:56

2010-09-25 17:27:43

2010-09-28 15:48:30

2017-04-03 21:52:30

隔離線程池分布式

2009-01-11 10:20:00

局域網隔離網絡管理

2024-07-03 11:48:08

接口隔離代碼開發

2024-10-10 14:30:12

2010-08-24 21:38:04

控制網絡交換機Juniper Net

2023-09-20 22:45:15

點贊
收藏

51CTO技術棧公眾號

亚洲色图日韩av| 一个色综合av| 成人精品在线视频| 日本a在线观看| 日韩伦理一区二区三区| 欧美在线视频不卡| 国产在线视频综合| 国产在线电影| 国产很黄免费观看久久| 国产成人av网址| a级片在线观看免费| 综合综合综合综合综合网| 88在线观看91蜜桃国自产| 日本香蕉视频在线观看| 成人动漫在线播放| 国产 欧美在线| 国产精品欧美风情| 亚洲精品国产精品乱码| 99久久夜色精品国产亚洲狼| 亚洲娇小xxxx欧美娇小| 999在线精品视频| 深夜成人影院| 精品久久久久久中文字幕大豆网 | 国产精品成人网| 国产欧美日韩综合一区在线观看| 亚洲性猛交富婆| 在线成人亚洲| 欧美成年人视频网站| av免费播放网站| 日本韩国欧美超级黄在线观看| 91精品国产综合久久小美女| 无码人妻丰满熟妇区五十路百度| 欧美日韩经典丝袜| 中文字幕一区二区三中文字幕| 蜜桃视频在线观看91| 亚洲av无码乱码在线观看性色| 日本中文字幕一区二区视频 | 国产精品久免费的黄网站| 中文无码久久精品| 日韩在线视频一区| 国产综合精品久久久久成人av| 看全色黄大色大片免费久久久| 欧美一级二级在线观看| 亚洲午夜激情影院| 久久av日韩| 欧美午夜免费电影| 青青草av网站| 国产免费不卡| 色欧美88888久久久久久影院| 欧美 日韩 亚洲 一区| www在线看| 亚洲一二三四久久| 日韩精品一区二区免费| 2021国产在线| 亚洲在线免费播放| 久久手机在线视频| free性欧美16hd| 午夜精品久久久久| 缅甸午夜性猛交xxxx| av漫画网站在线观看| 亚洲va韩国va欧美va精品| 久操网在线观看| 成av人片在线观看www| 五月天中文字幕一区二区| 精品少妇在线视频| 亚洲精品中文字幕| 在线免费观看日韩欧美| 在线观看国产中文字幕| 国产999精品在线观看| 欧美一级黄色片| 中国xxxx性xxxx产国| 精品中国亚洲| 亚洲天堂av在线播放| 日韩av片在线| 婷婷综合网站| 欧美二区在线播放| 天天干在线播放| 免费观看在线综合色| 91嫩草在线视频| 热久久最新地址| 精品176二区| 亚洲一区在线视频观看| 久久综合九色综合88i| 欧美成人性网| 欧美性色综合网| 污免费在线观看| 开心激情综合| 日韩一级裸体免费视频| 九九视频免费在线观看| 亚洲一区观看| 91久久久久久久久久| 六月丁香综合网| 久久久久久久国产精品影院| 一本久道久久综合| a国产在线视频| 欧美综合亚洲图片综合区| 一个人看的视频www| 亚洲午夜久久| 久久91亚洲精品中文字幕| 亚洲天堂一区在线| 精品一区二区免费看| 国产精品制服诱惑| av电影在线观看一区二区三区| 一区二区三区四区在线| 日本三区在线观看| aaa国产精品视频| 亚洲一级免费视频| 久久婷婷综合国产| 蜜芽一区二区三区| 国产一区二区免费在线观看| 3d成人动漫在线| 黄色成人av在线| 欧美体内she精高潮| 国产欧美日韩视频在线| 久久久久一本一区二区青青蜜月| 伊人久久一区二区| 91在线视频播放地址| 日本道在线视频| 成人软件在线观看| 亚洲国产精品福利| 欧美第一页在线观看| 日日夜夜精品视频天天综合网| 99久热re在线精品996热视频| porn视频在线观看| 欧美午夜无遮挡| 18video性欧美19sex高清| 91黄色激情网站| 国产免费一区二区三区最新6| 欧美激情黄色片| 啪一啪鲁一鲁2019在线视频| 国产按摩一区二区三区| 国产精品免费视频网站| 99久久激情视频| 欧美电影完整版在线观看| 欧美日本国产在线| 国产剧情久久久| 国产农村妇女毛片精品久久麻豆 | 日本一级大毛片a一| 成人在线丰满少妇av| 日韩美女激情视频| 日产精品久久久久久久性色| 午夜精品久久久久久久99水蜜桃 | 国产精品私人影院| 国产1区2区在线| av动漫免费看| h片在线观看视频免费| 69久久夜色精品国产69蝌蚪网| 国产又粗又猛又爽又黄av | 99久久99久久综合| 久久综合久久网| 韩国精品福利一区二区三区| 欧美精品成人在线| 天堂成人在线观看| 亚洲午夜激情av| 午夜精品中文字幕| 日产精品一区二区| 国产日韩在线观看av| 国产美女性感在线观看懂色av | 色8久久精品久久久久久蜜| 91精品久久久久久久久中文字幕 | 欧美日韩高清一区二区不卡| 五十路六十路七十路熟婆| 午夜精品网站| 97久久精品人人做人人爽| 18久久久久久| 男人天堂手机在线观看| 亚洲美女屁股眼交3| 97超碰成人在线| 日韩免费av| 国产日本欧美一区二区三区| 在线观看免费网站黄| 黄色网址免费在线观看| 国产乱子轮精品视频| 日本不卡在线观看| 欧美日韩卡一| 久久视频这里只有精品| 99产精品成人啪免费网站| 中文字幕中文在线不卡住| 不卡的在线视频| 午夜不卡一区| 欧美猛男gaygay网站| 我不卡一区二区| 热久久久久久久| 视频一区二区三| 亚洲精品a区| 91高清免费在线观看| 欧美日韩在线中文字幕| 久久影院100000精品| 欧洲美女7788成人免费视频| 嫩草在线播放| 欧美日韩中文另类| 亚洲调教欧美在线| 蜜臀精品久久久久久蜜臀| 精品久久免费观看| 91亚洲无吗| 茄子视频成人在线| 日本www在线观看| 九九九久久久久| 欧美日韩一本| 欧美中文在线字幕| 秋霞影院午夜丰满少妇在线视频| 制服丝袜日韩国产| 美女毛片在线观看| 国产亚洲精品久| 捷克做爰xxxⅹ性视频| 国内偷拍精品视频| 国产在线播精品第三| a级黄色片免费| jizz性欧美23| 成人xxxxx| 国产夫妻在线| www.日韩视频| 日韩在线视频第一页| 欧美在线观看视频一区二区三区| 日本五十熟hd丰满| 国产精品久久毛片a| 日韩av手机在线播放| 麻豆久久一区二区| 噜噜噜久久亚洲精品国产品麻豆| 四虎国产精品免费观看| 免费电影一区| 亚洲2区在线| 国产精品在线看| 瑟瑟视频在线看| 久久影院中文字幕| 一广人看www在线观看免费视频| 亚洲国产一区自拍| 国产精品无码白浆高潮| 色94色欧美sute亚洲线路一久| 日本精品在线免费观看| 中文字幕一区二区三区不卡| 深爱五月激情网| av电影一区二区| 日本黄色大片在线观看| 男人天堂av在线播放| 久久欧美中文字幕| 国产高清999| 久久成人久久爱| aⅴ在线免费观看| 亚洲无毛电影| 国产高潮呻吟久久久| 久久免费av| 亚洲国产精品www| 亚洲伊人影院| 国产精品一二三在线| 黄色视屏在线免费观看| 欧美日产国产成人免费图片| 成人三级黄色免费网站| 亚洲最新在线视频| 深夜影院在线观看| 亚洲国产欧美一区二区三区同亚洲 | 欧美性xxxxxxx| 182在线观看视频| 成人欧美一区二区三区小说| 貂蝉被到爽流白浆在线观看 | 女尊高h男高潮呻吟| 成人看片黄a免费看在线| 日韩欧美色视频| 国产在线播放一区二区三区| 欧美黄色一级生活片| 久久亚洲二区| 男人添女人下面高潮视频| 激情欧美日韩| 欧洲精品在线播放| 在线欧美日韩| 少妇无码av无码专区在线观看| 亚洲综合国产| 97国产精东麻豆人妻电影| 99在线精品视频在线观看| 在线播放日韩导航| 久久精品免费在线| 亚洲国产精品影院| 日本高清不卡码| 色综合中文综合网| 伊人久久久久久久久久久久| 欧美中文字幕一区| 亚洲一区中文字幕永久在线| 91精品国产日韩91久久久久久| 亚洲老司机在线| 亚洲在线观看一区| 成人网18免费网站| 亚洲欧美日韩国产yyy| 久久五月天小说| 欧美性猛交内射兽交老熟妇| 亚洲精品国产偷自在线观看| 色婷婷激情久久| 天海翼一区二区| 精品毛片三在线观看| 五月天中文字幕| 日韩一级完整毛片| 手机av在线免费观看| 国产偷亚洲偷欧美偷精品| 岛国在线视频| 国产一区二区三区在线观看视频| 快射av在线播放一区| 国产69精品久久久久99| 大胆人体一区二区| 91亚洲国产成人精品性色| 少妇一区二区三区| 亚洲资源在线网| 黄色免费成人| 熟女人妇 成熟妇女系列视频| 丁香亚洲综合激情啪啪综合| 亚洲欧美视频在线播放| 国产精品色哟哟网站| 久久久精品国产sm调教| 欧美视频一区二区在线观看| 精品国产亚洲AV| 亚洲欧美制服另类日韩| 成人在线网址| 欧美黑人性生活视频| 精品美女一区| 国产亚洲情侣一区二区无| 色777狠狠狠综合伊人| 免费高清一区二区三区| 久久99精品久久久久久| 在线观看国产三级| 亚洲日本电影在线| 无码人妻丰满熟妇区五十路| 日韩欧美亚洲一区二区| 91在线不卡| 91国内精品久久| 日韩精品成人在线观看| 亚洲一区二区高清视频| 男人的天堂亚洲| 国产乱淫av麻豆国产免费| 国产精品每日更新在线播放网址| 午夜婷婷在线观看| 亚洲大尺度美女在线| 日本亚洲精品| 国产va免费精品高清在线| 国产亚洲字幕| 午夜精品区一区二区三| 亚洲精品婷婷| 日本泡妞xxxx免费视频软件| 中文字幕av一区二区三区| 久久99国产综合精品免费| 精品日韩一区二区三区| 在线观看麻豆| 国产精品video| 中文字幕av一区二区三区人| 很污的网站在线观看| 黄网站免费久久| 久久人妻无码aⅴ毛片a片app| 91国偷自产一区二区使用方法| 黄黄的网站在线观看| 亚洲精品国产精品自产a区红杏吧| 一级毛片视频在线| 国产成人精品a视频一区www| 成人爽a毛片| 9色视频在线观看| 国产精品一区二区三区99| 麻豆一区在线观看| 欧美色图12p| 免费大片黄在线观看视频网站| 国产精品成人一区二区| 欧美色图免费看| 夜夜躁日日躁狠狠久久av| 亚洲精品福利在线观看| 欧美bbbxxxxx| 国产一区视频观看| 亚洲高清电影| 插我舔内射18免费视频| 亚洲精品国产精华液| 亚洲精品久久久久久久久久久久久久 | 久久久久久久久一| 亚洲午夜精品久久久久久高潮| 精品久久久一区二区| 天天操天天干天天干| 国语自产在线不卡| 精品成人自拍视频| 亚欧无线一线二线三线区别| 久久这里只有精品首页| 成人公开免费视频| 色悠悠久久久久| av日韩一区| 久久久999免费视频| 久久久国际精品| 亚洲午夜激情免费视频| 最新日本在线观看| 国产美女精品视频免费观看| 婷婷精品进入| 美女日批在线观看| 色婷婷久久久久swag精品 | 情侣偷拍对白清晰饥渴难耐| 在线电影院国产精品| 在线免费观看污| 免费久久99精品国产自| 免费久久99精品国产| 国产一区二区视频在线播放| 男男做爰猛烈叫床爽爽小说 | 青青青在线免费观看| 日韩欧美国产精品| 福利影院在线看| 日产精品高清视频免费| 成人午夜激情视频| 亚洲av无码不卡| 欧美成人精品一区二区三区| gogo久久日韩裸体艺术| 伊人久久大香线蕉综合网蜜芽|